branding images
branding images

MAX и «утечки каждые 5 минут»: мифы, факты и здравый смысл

MAX и «утечки каждые 5 минут»: мифы, факты и здравый смысл
0
242

В последние дни Telegram-каналы разгоняют панику: якобы MAX «включает камеру каждые 5–10 минут» и «сливает все подряд». Проверяем, что подтверждено документами и заявлениями, что действительно возможно технически, а где — обычный инфошум.

Кто распускает слухи

Повод один и тот же: анонимный пост со скрином уведомлений антивируса. Дальше — десятки копипастных перепечаток. При этом проверкой мало кто заморачивался. Официальная позиция разработчика прозвучала оперативно: камера в MAX активируется только по действию пользователя (например, при видеозвонке); без явного разрешения доступа к камере приложение не запрашивает и не использует. Это подтверждают сообщения пресс-службы в российских СМИ.

Что говорит буква закона и документы сервиса

  • MAX выбран правительством в качестве национальной платформы обмена информацией (закон о «национальном мессенджере» подписан 24 июня; 15 июля закреплен выбор MAX). Это означает повышенное внимание регуляторов и обязательства по локализации данных. 
  • Минцифры отдельно уточнило: для подписания электронных документов используется «Госключ», а MAX не становится «обязательным» для этой функции. Это важно, чтобы не путать интеграции.
  • Политика конфиденциальности MAX раскрывает состав обрабатываемых данных: регистрационные (имя, номер и т. п.), технические (IP, ОС, провайдер, активность в интерфейсе, адресная книга), cookies и пр.; хранение заявлено в РФ, допускается передача ограниченным категориям третьих лиц (например, аналитика myTracker) и по законным запросам госорганов. Это обычная для крупных сервисов конструкция, но ее стоит прочитать именно в первоисточнике.

«ФСБ считает небезопасным» — что это значит на деле

Параллельно в информационном поле появились публикации: ФСБ представила список замечаний к безопасности MAX (модель угроз, аудит у лицензированных компаний, сертифицированные крипросредства) — из-за чего интеграция с ЕСИА («Госуслуги») пока приторможена. По сути, это стандартная стадия доводки крупного госсервиса, а не приговор. 

А технически камера может включаться сама?

Короткий ответ — нет, если вы не выдавали права и не запускали функций, где камера нужна. И вот почему:

  • iOS / Android 12+: у систем есть индикаторы доступа к камере/микрофону (зеленая/оранжевая точки) и журналы «Недавний доступ» в настройках приватности. Любая фоновая активация была бы заметна.
  • Windows / macOS: у веб-камер есть индикатор; системы показывают, какие приложения обращались к камере, в настройках приватности.
  • Разрешения: без выданного пользователем разрешения камеры приложения работать не могут; отозвать доступ можно в один тап, а уведомления OS о запросе прав — стандарт.

Если ваш антивирус сигнализирует о подозрительной активности камеры в приложении MAX, не спешите паниковать. Для начала проверьте следующие моменты:

  1. Не открыт ли где-то видеозвонок — возможно, осталась активной вкладка или окно с видеосвязью, даже если вы забыли о нем.
  2. Нет ли других приложений, использующих камеру — например, Zoom, Google Meet, браузеры с доступом к камере или фоновое приложение для видеонаблюдения.
  3. Посмотрите журналы доступа к камере в настройках вашей операционной системы — как на iOS/Android, так и на Windows/macOS можно увидеть, какие приложения обращались к камере и когда.

Если сомневаетесь, сделайте следующее: отключите у MAX доступ к камере в настройках устройства и посмотрите, исчезнет ли тревожный сигнал. Если да — значит, срабатывание было ложным или связано с интерфейсом. Если нет — ищите причину глубже.

Собирательные претензии: библиотеки, сторонний код, «сбор всего»

Отдельная волна — публикации про использование сторонних библиотек (например, uCrop) и широкого набора диагностических данных. Это действительно обсуждалось в профильной прессе: речь о том, что в приложении находили популярные open-source/третьесторонние компоненты и что сервис получает системные метаданные (в духе многих массовых приложений).

Ключевое — правомерность и прозрачность: какие именно данные запрашиваются, на каких экранах/сценариях и на каком основании. Здесь снова возвращаемся к политике и к тому, что на мобильных платформах сбор регулируется разрешениями ОС и может быть отключен пользователем. 

«Мошенников не будет» — так не бывает

После частичного ограничения звонков в Telegram и WhatsApp* мошенники действительно смещают активность — это ровно то, что описывал регулятор. Проблема не в названии мессенджера, а в том, что злоумышленники идут туда, где есть аудитория. MAX уже отчитывался о блокировках мошеннических номеров — как и любой растущий сервис, он становится целью и реагирует. Иллюзий тут быть не должно: смена площадки не обнуляет риски, она меняет поверхность атаки.

Вывод

Гипотеза про «фото каждые 5 минут» не подтверждена фактами: разработчик это опроверг, а современных системных индикаторов было бы достаточно, чтобы массово заметить такую активность. MAX — проект с высокой публичной ответственностью: закон, статус национальной платформы, аудит и замечания силовых органов, локализация данных и публичная политика обработки — все это говорит, что сервис еще доводят, и это нормально для масштаба.

Владислав Долгов
Владислав Долгов
Автор
(Проголосовать за статью)

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

X